WinCollect nədir?
WinCollect nədir?
Anonim

WinCollect administratorların hadisələri Windows qeydlərindən QRadar®-a yönləndirmək üçün istifadə edə biləcəyi Syslog hadisə ekspeditorudur. WinCollect sistemlərdən hadisələri yerli olaraq toplaya və ya hadisələr üçün digər Windows sistemlərini uzaqdan sorğulamaq üçün konfiqurasiya edilə bilər. WinCollect Windows hadisələrinin toplanması üçün bir çox həllərdən biridir.

Həmçinin sual yaranır ki, WinCollect hansı portdan istifadə edir?

Port 514

Bundan əlavə, QRadar hansı verilənlər bazasından istifadə edir? SQLite QRadar verilənlər bazası 3 var verilənlər bazaları . Onlar məlumat və konfiqurasiya məlumatlarını ehtiva edir.

Həmçinin, WinCollect agentini necə təkmilləşdirə bilərəm?

Kimə təkmilləşdirmək mövcud WinCollect agentləri , administrator SFS faylını quraşdırmalıdır QRadar Konsol cihazı. SFS protokolu ehtiva edir yeniləmələr və WinCollect Agent uzaqdan proqram təminatı yeniləmə Windows hostları ilə WinCollect V7.

WinCollect-i necə silə bilərəm?

İdarəetmə Panelindən WinCollect Agentinin silinməsi

  1. İdarəetmə Paneli > Proqramlar > Proqramı sil klikləyin.
  2. Proqram siyahısında WinCollect seçin və Dəyişiklik düyməsini basın.
  3. Əgər siz WinCollect proqramını, konfiqurasiya fayllarını, saxlanılan hadisələri və əlfəcinləri silmək istəyirsinizsə, Bütün faylları sil onay qutusunu seçin.
  4. Sil klikləyin.

Tövsiyə: